La Direction des ressources informationnelles
__
Les attaques de cybercriminels à la recherche d’informations confidentielles à subtiliser font régulièrement la manchette. Sachez que des organisations comme la nôtre sont au fait de cette menace et résistent à ces attaques par la sécurité de l’information en protégeant la confidentialité, l’intégrité, et la disponibilité de l’information.
Pour éviter d’offrir sur un plateau d’argent ces informations aux cybercriminels, nous devons tous adopter les bonnes pratiques.
Voici les bonnes pratiques à adopter pour éviter la fuite de données :
- Connaissez et respectez les politiques et consignes du CIUSSS en matière de sécurité de l’information.
- Lors du traitement d’informations ou de documents d’affaires, tenez compte de leur confidentialité et adoptez les comportements prudents, surtout lorsqu’ils contiennent des données nominatives, médicales ou de recherche, par exemple). Demandez-vous quels seraient les dommages qui pourraient être causés advenant la perte, le vol ou la fuite de ceux-ci : plus les dommages sont importants, plus l’information est sensible.
- Ne désactivez et ne contournez jamais les mesures de sécurité en place sans autorisations préalables.
Pour vous aider à déterminer si l’information est sensible, posez-vous les questions suivantes :
- Est-ce que je suis autorisé à accéder à ces données?
- Est-ce que les données auxquelles j’ai accès sont correctement sécurisées?
- Est-ce que j’ai vraiment besoin de partager ou de sauvegarder une copie de ces données?
Comment sécuriser les données que vous devez transférer :
Documents transférés par courriel dans Outlook :
- Version Web : Dans la fenêtre du message que vous rédigez / Allez dans l’onglet Options / Cliquez sur l’icône du cadenas / Sélectionnez « Chiffrer »
- Version Bureau : Dans la fenêtre du message que vous rédigez / Allez dans l’onglet Options / Cliquez sur « autorisations » pour restreindre la lecture du courriel.
Documents transférés sur une clé USB ou via les outils de collaboration :
- Appliquez un mécanisme de chiffrement sur les documents dont le niveau de sensibilité ou de criticité est élevé. Dans Word, par exemple, vous pouvez ajouter un mot de passe aux documents ou en restreindre l’accès (sous Fichier / icône Protéger le document)
- Référez-vous à l’article extranet Sécurité de l’information et outils de collaboration : les bonnes pratiques
Signalez rapidement toute perte, tout vol ou toute divulgation non autorisée d’informations sensibles à votre gestionnaire ou au Centre de service informatiques au 514 362-2222.